Interne Prüfungen scheitern häufig nicht an der Scan-Technik, sondern an unklaren Netzwerkpfaden, fehlenden Credentials, unvollständigem Scope oder widersprüchlichen Sicherheitsfreigaben. Die Schulung behandelt diese Abhängigkeiten als zusammenhängende Betriebsarchitektur.
Eine JumpBox-gestützte Übungsumgebung wird von der Planung bis zur überwachten Prüfung aufgebaut. Zugangsdaten, Allowlisting, Blocker und Nachweise werden mit klaren Zuständigkeiten und Sicherheitsgrenzen versehen.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Netzwerk- und Cloud-Security
- Infrastrukturadministration
- Security Operations
- Vulnerability Management
- Plattformengineering
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Gute Kenntnisse in IP-Netzen, Routing, Firewalls und Authentifizierung; administrativer Zugriff auf eine Laborumgebung ist erforderlich.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- JumpBox-Architektur und Netzwerkvoraussetzungen sicher planen.
- Credentials und authentifizierte Prüfprofile korrekt verwalten.
- Scope, Allowlisting und Zeitplanung kontrolliert umsetzen.
- Blocker und Laufzeitprobleme systematisch diagnostizieren und dokumentieren.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Architektur und Sicherheitsgrenzen; Bereitstellung und Netzwerkzugang; Credentials und Authentifizierung; Scope und Prüfplanung; Ausführung und Überwachung; Fehlerdiagnose und Betriebsnachweis.
Kapitel 1: Architektur und Sicherheitsgrenzen
Inhaltsverzeichnis des Kapitels: private Netze; JumpBox-Rolle; Daten- und Steuerpfade; Verantwortlichkeiten.
Eine Zielarchitektur wird mit eindeutigen Vertrauensgrenzen und Kommunikationswegen dokumentiert.
- Schritt 1: Ziel und fachlichen Kontext von private Netze bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: JumpBox-Rolle in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Daten- und Steuerpfade anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Verantwortlichkeiten prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Bereitstellung und Netzwerkzugang
Inhaltsverzeichnis des Kapitels: Systemvoraussetzungen; Routing und DNS; Firewall und Allowlisting; Erreichbarkeitstests.
Die Erreichbarkeit wird schrittweise aufgebaut und vor dem ersten Assessment technisch nachgewiesen.
- Schritt 1: Ziel und fachlichen Kontext von Systemvoraussetzungen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Routing und DNS in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Firewall und Allowlisting anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Erreichbarkeitstests prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Credentials und Authentifizierung
Inhaltsverzeichnis des Kapitels: Netzwerk-Credentials; Anwendungs-Credentials; Zuordnung zu Assets; Rotation und Schutz.
Getrennte Testidentitäten werden angelegt, sicher zugeordnet und auf minimale Rechte geprüft.
- Schritt 1: Ziel und fachlichen Kontext von Netzwerk-Credentials bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Anwendungs-Credentials in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Zuordnung zu Assets anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Rotation und Schutz prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Scope und Prüfplanung
Inhaltsverzeichnis des Kapitels: Zielsysteme; Ausschlüsse; Assessment-Typ; Zeitfenster.
Ein interner Scope wird mit Betriebsfenster, Schutzmaßnahmen und Abbruchkriterien freigegeben.
- Schritt 1: Ziel und fachlichen Kontext von Zielsysteme bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Ausschlüsse in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Assessment-Typ anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Zeitfenster prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Ausführung und Überwachung
Inhaltsverzeichnis des Kapitels: Scanstart; Statuskontrolle; Ressourcenwirkung; kontrollierter Stopp.
Ein authentifiziertes Assessment wird gestartet, überwacht und bei simulierten Abweichungen sicher behandelt.
- Schritt 1: Ziel und fachlichen Kontext von Scanstart bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Statuskontrolle in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Ressourcenwirkung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: kontrollierter Stopp prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 6: Fehlerdiagnose und Betriebsnachweis
Inhaltsverzeichnis des Kapitels: Asset-Blocker; Credential-Fehler; Zugriffsprobleme; Dokumentation und Übergabe.
Mehrere Fehlerbilder werden anhand eines festen Diagnosepfads behoben und in eine Betriebscheckliste überführt.
- Schritt 1: Ziel und fachlichen Kontext von Asset-Blocker bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Credential-Fehler in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Zugriffsprobleme anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Dokumentation und Übergabe prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- JumpBox- und Netzwerkarchitektur mit Vertrauensgrenzen zeichnen.
- Allowlisting und Erreichbarkeit für interne Zielsysteme prüfen.
- Netzwerk- und Anwendungs-Credentials sicher anlegen und zuordnen.
- Authentifizierten Scan überwachen und typische Blocker beheben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Cloud-Security, Infrastrukturadministration, Security Operations, Vulnerability Management, Plattformengineering |
| Voraussetzungen: | Gute Kenntnisse in IP-Netzen, Routing, Firewalls und Authentifizierung; administrativer Zugriff auf eine Laborumgebung ist erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
